資安與認證

把影像交給我們之前,您該知道的事

醫院把病人的影像交給廠商,等於把信任交了出去。這一頁說明雲智取得了哪些認證與許可、系統怎麼保護資料、出事時怎麼把影像救回來,以及稽核時我們能提供什麼文件。

01 — 認證與許可

三份文件,三個層面

產品

醫療器材許可證

衛生福利部

PACS 在法規上是醫療器材。取得許可證,代表產品的設計、驗證與製造經過主管機關審查。

品名
雲智醫學圖像記錄傳輸系統(HD Picture Archiving and Communication System)
字號
衛部醫器製字第007761號
分類分級
P.2050,第二等級醫療器材
許可證所有人
雲智數位科技有限公司

公司

ISO 27001 資訊安全管理系統

涵蓋雲智的開發、部署與維運流程。對醫院而言,代表廠商端接觸院內資料的人員與作業,都在受稽核的制度之下。

製造

醫療器材品質管理系統(QMS)

從需求、設計、測試到出貨與客訴處理,都依醫療器材品質管理系統的要求留下紀錄,問題可以追溯到版本與變更。

證書與許可證影本可於洽談時提供。

02 — 四層防護

從連線到稽核,每一層各司其職

  1. 傳輸加密

    瀏覽器與伺服器之間一律走 HTTPS/TLS 加密連線,院外閱片、手機調閱與影像分享都一樣,影像不以明碼在網路上傳送。

    • Web Viewer 全程 HTTPS
    • 院外與行動裝置走同一套加密連線
  2. 權限分級

    依角色與科別設定可以查什麼、看什麼、做什麼。對外分享影像時另有一層保護:去除個資、需要密碼、到期自動失效。

    • 帳號與角色分級
    • 匿名分享:密碼+有效期限
    • 線上會診需輸入 PIN 碼才能加入
  3. 完整稽核軌跡

    誰在什麼時間調閱、分享或匯出了哪一筆檢查,都會留下紀錄。雲智自行開發集中式日誌伺服器,紀錄獨立保存,可依需要查詢與匯出。

    • 調閱、分享、匯出皆留紀錄
    • 自行開發的集中式日誌伺服器
    • 可配合院方稽核匯出紀錄
  4. 異地備份

    影像除了院內的線上與近線儲存,另有一份歸檔到異地的 S3 相容物件儲存。院內設備全毀,影像仍然存在。

    • 線上、近線、雲端三層保存
    • S3 相容物件儲存
    • 可依法規保存年限設定歸檔

03 — 勒索病毒與備援

第三份影像,放在院外

勒索病毒對醫院最大的傷害,是影像與備份放在同一個網路裡,一起被加密。雲智的做法是讓第三份影像離開院內網路。

  1. 院內

    線上儲存

    近期影像,供臨床即時調閱。

  2. 院內

    近線儲存

    較久的影像,容量大,調閱稍慢。影像接收時同步寫入。

  3. 院外

    雲端異地歸檔

    以 S3 協定上傳到異地的物件儲存,與院內網路隔離,依法規年限長期保存。

院內系統受損時的復原順序

  1. 隔離

    切斷受影響主機的網路,確認損害範圍,保留證據。

  2. 重建

    以容器映像檔在乾淨的主機上重新部署系統,不必逐台重灌調校。

  3. 還原

    由近線或雲端異地歸檔取回影像與資料庫,先還原近期與住院中病人的檢查。

  4. 恢復調閱

    臨床先恢復閱片,其餘歷史影像在背景陸續回補。

實際的復原時間取決於影像量、網路頻寬與院方的備援設備,會在導入時與資訊室一起訂定並演練。

04 — 稽核與評鑑

稽核時,我們能提供的文件

醫院面對資安稽核、醫院評鑑或個資盤點時,常需要廠商配合。以下是雲智可以提供的項目。

證書與許可證影本
ISO 27001 證書、醫療器材許可證、QMS 相關文件。
系統架構與資料流說明
影像與個資從哪裡進來、存在哪裡、誰可以存取,以圖文說明。
存取與操作紀錄
指定期間內的調閱、分享與匯出紀錄,可依帳號或檢查查詢後匯出。
保密與個資委外約定
配合院方簽署保密協議,以及個人資料委外處理的相關約定。
維護作業紀錄
遠端維護的時間、人員與作業內容,依 ISO 27001 的要求留存。

05 — 弱點通報

發現問題,請直接告訴我們

如果您發現雲智的產品或網站有資安弱點,請來信說明重現方式與影響範圍。我們會回覆確認、評估風險,並在修補後通知您。在修補完成前,請先不要公開細節,以免使用中的醫院受到影響。

通報信箱security@hyperdigital.com.tw

讓我們實際操作給您看

三十分鐘線上展示,用您熟悉的檢查類型,看雲智如何調閱、判讀與保存。